|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] AD, sysvol, netlogon - невозможно применить политику |
|
[решено] AD, sysvol, netlogon - невозможно применить политику
|
Новый участник Сообщения: 39 |
Наверное задам дебильный вопрос, но уж извините...
при установке 2003ее и поднятии домена создаются две сетевые папки: netlogon и sysvol. Их местонахождение при установке я оставил по умолчанию в папке винды. Сейчас посмотрел и увидел папку C:\WINDOWS\sysvol, в ней папку C:\WINDOWS\sysvol\sysvol, расшареную как sysvol, еще глубже C:\WINDOWS\sysvol\sysvol\***.LOCAL\scripts, которая расшарена как нетлогон, но есть папка C:\WINDOWS\sysvol\domain, которая по структуре похожа на sysvol (зачем она нужна?, и может это она должна быти расшарена как нетлогон?) вопрос: а правельно ли расшарены папки и кому какой доступ на них должен быть, чтобы домен работал без ошибок |
|
Отправлено: 17:40, 07-07-2004 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать SkyF
отвечаю по порядку Цитата:
Цитата:
Зона обратного просмотра отсутствует, а так все как создовалось, по умолчанию. А ничего что местами мелькает ip второй сетевой - 192.168.1.2 ? конкретно в
Цитата:
Цитата:
Есть еще такая фича с лицензирование сервера терминалов, скорее всего оно все связано: http://forum.oszone.net/topic.cgi?fo...amp;topic=5248 |
||||
Отправлено: 13:45, 19-07-2004 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Цитата:
в настройках DNS пусто (либо 192.168.0.1), шлюз тоже пуст. 2я сетевая: IP 192.168.1.2 ни DNS, ни шлюз ни указан (или шлюз всеже может быть на 1.2?) Цитата:
Цитата:
|
|||
------- Отправлено: 03:02, 20-07-2004 | #12 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать SkyF
Цитата:
вторая сетевая 192.168.1.2, днс только провайдера (первичный) шлюз на 192.168.1.1 (т.е. она шлюзуется на adsl модем который глядит в нет) внешних подключений к домену нет, тока внутренняя сеть. все юзвери (для выхода в нет) и терминальные юзвери подключаются к серваку (192.168.0.1). На вторую сетевую никто не смотрит появилось подозрение что вся хрень с неприменением политик возникла после того как в дефолтовых политиках безопасности ДОМЕНА, А НЕ КОНТРОЛЛЕРА сделал переименование учетки админа (стояли разные машины с руским и инглиш хр-поди запомни кто где ![]() ![]() гость на серваке отключен нафик и в журнале приложений теперь через каждые 5 минут вохзникают события: Тип события: Ошибка Источник события: Userenv Категория события: Отсутствует Код события: 1058 Дата: 20.07.2004 Время: 10:21:22 Пользователь: NT AUTHORITY\SYSTEM Компьютер: SERVER Описание: Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики cn={**********},cn=policies,cn=system,DC=*домен*,DC=LOCAL. Этот файл должен находиться в <\\*домен*.LOCAL\sysvol\*домен*.LOCAL\Policies\{**********}\gpt.ini>. (Неверный формат сетевого имени. ). Обработка групповой политики прекращена. Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp". Тип события: Ошибка Источник события: Userenv Категория события: Отсутствует Код события: 1030 Дата: 20.07.2004 Время: 10:16:21 Пользователь: NT AUTHORITY\SYSTEM Компьютер: SERVER Описание: Не удалось запросить данный список объектов групповой политики. Проверьте в журнале событий наличие сообщений, описывающих причины сбоя. Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp". SkyF, вполне возможно что политики перестали применятса на сервере из-за
|
|
Отправлено: 14:03, 20-07-2004 | #13 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать попробуйте протестировать вашу настройку пр ипомощи Microsoft Product Support Reporting Tool ( http://www.microsoft.com/downloads/d...ng=en#filelist )
необходим модуль для AD ( http://download.microsoft.com/downlo...RPT_DirSvc.EXE ) может найдется решение.. вообще странно что не выдается список политик.. в любом случа, мне кажется, чт ни в 1, ни в 2, ни в 3 дела нет.. |
------- Отправлено: 18:05, 20-07-2004 | #14 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать SkyF
прогнал я нетдиагом и он выдал: Цитата:
MPSRPT_DirSvc.EXE выдала мне тоже что и нетдиаг: Цитата:
вот таблица маршрутизации вопрос, а надо ли в ней забивать наш ip(статичный), котрый в нете? (вроде же ненадо) Цитата:
Цитата:
\\домен.LOCAL\ переадресация идет через прова и не пускает в домен, а выполнив \\server.домен.LOCAL\ запрос переадресуется на localhost и проходит нормально подскажи чего исправить, настроить (кроме ryki.sys ![]() |
||||
Отправлено: 13:32, 22-07-2004 | #15 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать попробуем на сетевой internet - Ethernet адаптер:
1.) убрать совсем DNS провайдера! настроить переадресацию на этот IP в свойствах сервера DNS (локального). 2.) в окошке Сетевые подключения - далее на панелке где меню - выбираем дополнительно и далее Дополнительные параметры - смотрим порядок использования сетевых карточек - ставим нашу локальную карту - в списке ВЫШЕ чем интернетную. пока все. |
------- Отправлено: 03:04, 23-07-2004 | #16 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать SkyF
по пункту 2 все ясно, но по 1- днс то я уберу, а что делать дальше? Цитата:
а прикола насчет 2 пункта я узнал впервые ![]() АААААААААААААААААААААА!!!!!!!!!!!!!!!!! Цитата:
(раньше через каждые 5 минут 1030+1058 вылетали) АААААААААААААААААААААА!!!!!!!!!!!!!!!! делаю \\server.домен.LOCAL\ - все открывается \\домен.LOCAL\ - ТОЖЕ ВСЕ ОТКРЫВАЕТСЯ - теперь папки сервака открываются и нет запроса на пороля АААААААААААААААААААААА!!!!!!!!!!!!!!!! а все го то лишь поставил локальную сетевую первой!!!! знать бы раньше!!!!!!!!!!!!! теперь остается только ждать, ждать, ждать, ждать............... нужно проверить как к терминальным пользователям применяются политики, и не исчезла ли проблема с лицензированием сервера терминалов (когда он произвольно отрубается)........................ целых 38 минут и все в порядке!!!!!!!!!!!!! SkyF, если не затруднит чиркани все таки относительно п.1 что и где настраивается или кинь ссылочкой (чтоб просто зтать) целых 38 минут и все в порядке!!!!!!!!!!!!! нетдиаг выдает: Цитата:
целых 56 минут и все в порядке!!!!!!!!!!!!! |
|||
Отправлено: 11:56, 23-07-2004 | #17 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать п.1 убрать DNS провайдера из свойств локальных сетевых карт.
те теперь все запросы на DNS будут идти через ваш сервер. поэтому необходимо вашу службу DNS настроить на разрешение имен через внешние серверы (пересылка). для этого через Администрирование\DNS заходим в оснастку и щелкаем на имени вашего сервера. Далее свойства - и закладка - пересылка - указываем IP DNS сервера провайдера. тестируем при помощи команды nslookup разрешение на консоли сервера внешних имен и локальных. |
------- Отправлено: 12:15, 23-07-2004 | #18 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать SkyF
а там создать или добавить днс в список ip-адресов серверов ? Цитата:
?? ну ваще ничего не понял на серваке в принципе стоит wingate и зверьки через него, через нат-в нет ? а не получится ли что после добавления туда днса прова все полезут в обход winгада? Цитата:
кстате, будешь в минске (белорусь, если не занешь ![]() ![]() |
||
Отправлено: 17:32, 23-07-2004 | #19 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Цитата:
просто в свойствах вашего DNS сервера - есть закладка перенаправление - нужно активизировать перенаправление установив галочку ( это будет доступно, если у вас удалена зопа "." в списке зон прямого просмотра). когда пересылку разрешили - то в список IP адресов добавляем IP DNS провайдера. делее тестируем: из командной строки вводим nslookup [Enter] и потом любые DNS имена, которые должны быть преобразованы в IP - например www.ru (внешний адрес ) или *домен*.LOCAL (лоакльные адреса ваших КД для локального домена) или comp1.*домен*.LOCAL (просто локальный адрес). все эти имена должны быть преобразованы в адреса. наличие wingate на это не влияет ( в принципе, наверно у него тоже есть такая настройка - внешние IP DNSсерверов, я не работал с ним, не знаю точно - но это можно не настраивать). Цитата:
![]() |
||
------- Отправлено: 13:25, 25-07-2004 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Как применить настройки вида папок ко всем папкам | alexa___ | Microsoft Windows Vista | 8 | 22-12-2021 18:11 | |
[решено] Не реплицируются папки sysvol и netlogon между двумя контроллерами домена. | babki | Microsoft Windows NT/2000/2003 | 8 | 26-11-2009 08:53 | |
Разное - [решено] Невозможно разделить диск, либо невозможно создать новый раздел на диске | SimPbl4 | Microsoft Windows Vista | 19 | 10-08-2008 19:15 | |
про NETLOGON и SYSVOL | Shera_Best | Microsoft Windows NT/2000/2003 | 6 | 16-06-2008 10:00 | |
Мастер настройки безопасности. Не удалось применить политику безопасности. | H-Vost | Microsoft Windows NT/2000/2003 | 0 | 19-02-2008 16:36 |
|